Csv 输出插件
编辑Csv 输出插件编辑
- 插件版本:v3.0.10
- 发布时间:2023-12-19
- 更新日志
有关其他版本,请参阅版本插件文档。
获取帮助编辑
如果您对该插件有任何疑问,请在论坛中发帖。如有错误或功能请求,请在Github中提交问题。有关 Elastic 支持的插件列表,请参阅Elastic 支持矩阵。
Csv 输出配置选项编辑
此插件支持以下配置选项以及稍后描述的通用选项。
设置 | 输入类型 | 是否必需 |
---|---|---|
否 |
||
否 |
||
否 |
||
是 |
||
否 |
||
否 |
||
否 |
||
否 |
||
是 |
||
否 |
另请参阅通用选项,以获取所有输出插件支持的选项列表。
csv_options
编辑
- 值类型为哈希
- 默认值为
{}
CSV 输出的选项。这将直接传递给 Ruby stdlib to_csv 函数。完整的文档可在Ruby CSV 文档页面上找到。一个典型的用例是使用替代的列或行分隔符,例如:csv_options => {"col_sep" => "\t" "row_sep" => "\r\n"}
表示使用 Windows 行尾的制表符分隔数据。
dir_mode
编辑
- 值类型为数字
- 默认值为
-1
要使用的目录访问模式。请注意,由于 jruby 中的错误,系统 umask 在 Linux 上被忽略:https://github.com/jruby/jruby/issues/3426 将其设置为 -1 将使用默认的操作系统值。示例:"dir_mode" => 0750
fields
编辑
- 这是一个必需的设置。
- 值类型为数组
- 此设置没有默认值。
应写入 CSV 文件的事件中的字段名称。字段按数组中的相同顺序写入 CSV。如果事件中不存在某个字段,则将写入一个空字符串。支持字段引用语法,例如:fields => ["field1", "[nested][field]"]
。
file_mode
编辑
- 值类型为数字
- 默认值为
-1
要使用的文件访问模式。请注意,由于 jruby 中的错误,系统 umask 在 Linux 上被忽略:https://github.com/jruby/jruby/issues/3426 将其设置为 -1 将使用默认的操作系统值。示例:"file_mode" => 0640
path
编辑
- 这是一个必需的设置。
- 值类型为字符串
- 此设置没有默认值。
此输出将事件写入磁盘上的文件。您可以使用事件中的字段作为文件名和/或路径的一部分。
默认情况下,此输出以json格式每行写入一个事件。您可以使用line
编解码器来自定义行格式,例如
output { file { path => ... codec => line { format => "custom format: %{message}"} } }
要写入的文件的路径。事件字段可以在这里使用,例如/var/log/logstash/%{host}/%{application}
也可以利用 path 选项,通过 joda 时间格式进行基于日期的日志轮换。这将使用事件时间戳。例如:path => "./test-%{+YYYY-MM-dd}.txt"
将创建./test-2013-05-29.txt
如果使用绝对路径,则不能以动态字符串开头。例如:/%{myfield}/
、/test-%{myfield}/
不是有效的路径。